Phishing ist der Versuch, dich durch gefälschte Nachrichten oder Webseiten dazu zu bringen, deine Zugangsdaten, Passwörter oder Bankdaten preiszugeben. Der Name kommt vom englischen „fishing“ – Angeln. Und genau so funktioniert es: ein Köder wird ausgeworfen, und wer anbeißt, verliert Daten oder Geld.
Was ist Phishing genau?
Eine typische Phishing-Mail sieht täuschend echt aus – wie eine offizielle Nachricht von deiner Bank oder einem bekannten Onlineshop. Darin steckt ein Link zu einer Seite, die der echten zum Verwechseln ähnelt.
Inzwischen gibt es auch Phishing per SMS (Smishing), per Anruf (Vishing) und über gefälschte Social-Media-Nachrichten. Durch Künstliche Intelligenz (KI) werden diese Nachrichten immer besser – ohne die klassischen Rechtschreibfehler.
Faustregel: Keine seriöse Bank und kein seriöses Unternehmen wird dich per Mail dazu auffordern, dein Passwort einzugeben oder auf einen Link zu klicken, um deine Daten zu „bestätigen“.
Warum ist das für dein Unternehmen relevant?
Als Unternehmerin oder Unternehmer bist du ein besonders attraktives Ziel – für deine eigenen Zugangsdaten, Kundendaten, Bankverbindungen und Zugänge zu Social-Media-Konten.
Woran erkennst du Phishing?
- Unbekannter Absender oder leicht veränderte E-Mail-Adresse
- Dringlichkeit und Zeitdruck: „Ihr Konto wird gesperrt!“
- Aufforderung, auf einen Link zu klicken oder Daten einzugeben
- Die verlinkte URL wirkt seltsam
Mehr dazu: Spam · Identitätsdiebstahl · Malware